KREMLIN: Yeni Nəsil Braziliya Bankçılıq Malware-ı Aşkar Edildi
Kibertəhlükəsizlik tədqiqatçıları, əvvəllər sənədləşdirilməmiş və Braziliya bankçılıq sektorunu hədəf alan KREMLIN adlı yeni bir banking Malware əməliyyatını ifşa ediblər. Bu təhlükə, istifadəçilərin Google Chrome və Microsoft Edge brauzerlərindəki hesab məlumatlarını (Credentials) və sessiya tokenlərini oğurlamaq üçün xüsusi olaraq hazırlanmış bir vasitədir.
Fəaliyyət Metodu və Hədəf Alınan Brauzerlər
Elastic Security Labs tərəfindən ‘REF9334’ adı altında izlənilən bu təhdid, ən azı 2025-ci ilin may ayından aktivdir. Hücumçular, Braziliyadakı onlarla müxtəlif bankı təqlid edən aldadıcı vasitələrdən (lure) istifadə edərək qurbanları hədəf alırlar. Bu aldadıcı vasitələr uğurlu olduqda, hədəf sistemdə zərərli bir brauzer əlavəsi (extension) quraşdırılır.
Quraşdırılan zərərli əlavə, Chrome və Edge brauzerlərinin funksionallığını manipulyasiya edərək, istifadəçilərin bank hesablarına daxil olarkən daxil etdikləri hesab məlumatlarını (Credentials) və aktiv sessiya tokenlərini gizlincə ələ keçirir. Bu, hücumçulara qurbanların hesablarına icazəsiz daxil olmaq imkanı verir.
Geniş Təhlükə və Beynəlxalq Əlaqələr
KREMLIN Malware-ın Braziliya kökənli olmasına baxmayaraq, onun yayılma potensialı və istifadə etdiyi texnikalar beynəlxalq miqyasda da ciddi təhlükə yaradır. Tədqiqatçılar, bu cür banking Malware-ların daim inkişaf etdiyini və hər zaman yeni müdafiə mexanizmlərinə ehtiyac olduğunu vurğulayırlar. İstifadəçilərin şübhəli keçidlərə klikləməməsi, brauzer əlavələrini diqqətlə seçməsi və təhlükəsizlik proqramlarını yeniləməsi vacibdir.